Wszystko
Najnowsze
Archiwum

- 0

- 0
1
Największa siedziba wywiadu na świecie powstała w mieście szpiegów

Polska siedziba Agencji Wywiadu przy Miłobędzkiej wypada przy tym słabiutko
z- 1
- #
- #
- #
- #
- #
- #
- 1
- 0
- 2
CVE-2019-0686
CVE-2019-0724
Patche wydane.
http://www.wykop.pl/link/4799467/facebook-blik-gadu-gadu-bitbay-i-stado-nieswiadomych-slupow/ #security #bezpieczenstwo #zaufanatrzeciastrona
źródło: comment_21F8nZX0p8Dhvk9HrTNtQdp22M3ruCZt.jpg
Pobierz21
Facebook, BLIK, Gadu Gadu, BitBay i stado nieświadomych słupów

Łatwa praca dodatkowa, która nie zajmie więcej niż trzy godziny dziennie, a przyniesie 1500 zł zarobku w tydzień. Zbyt piękne, żeby było prawdziwe? Właśnie takimi ofertami kuszą rekruterzy mułów na Facebooku, a chętnych do rzekomej pracy...
z- 2
- #
- #
- #
- #
- #
- #
1
Google Play – czy ten bałagan da się uprzątnąć?

Google Play postrzegamy na ogół jako śmietnik, z którego oprócz najpopularniejszych aplikacji strach cokolwiek instalować. Czy w kwestii bezpieczeństwa oficjalnego sklepu z oprogramowaniem najpopularniejszego systemu operacyjnego na świecie da się coś zmienić?
z- 0
- #
- #
- #
- #
- #
- #
- 8
#bezpieczenstwo #hacking #niebezpiecznik #security #keepass #internet
źródło: comment_U7USF15Ex9S3JiC5ecMK3WzG4m2oXtaw.jpg
Pobierz- 27
- 120
- 54
Dziś A2: Broken Authentication - Niepoprawna obsługa uwierzytelniania.
W tej kategorii chodzi głównie o rzeczy powiązane z rejestracją i logowaniem.
Na pierwszy rzut oka może się wydawać, że potencjalnych błędów tego rodzaju będzie mało – ale to nieprawda.
Programista musi bowiem zabezpieczyć proces rejestracji – począwszy od sprawdzenia słabych haseł a skończywszy na poprawnym zaimplementowaniu ich odzyskiwania.

Rozbawiło mnie tylko to jak wklejony jest ten dashboard na ekran: https://youtu.be/V4uZNjJJpt8?t=555 xD
- 0
- 285
Dziś zestawienie jest wyjątkowo długie - był to tydzień obfity w ciekawe znaleziska :)
1) Machine Learning - podstawy dla wszystkich i dla 'opornych'
https://vas3k.com/blog/machine_learning/
źródło: comment_2jmhADJxnMAIOuWy0GBLoEMxIB1J5trp.jpg
Pobierz- 25
2) Pisz DŁUGIE funkcje, czyli słów kilka o rozdrabnianiu kodu źródłowego
http://redbeardlab.com/2019/02/07/write-long-function/
INFO: ciekawe przemyślenia odnośnie tego, aby nie dzielić na siłę kodu na coraz mniejsze fragmenty.
3) Krótkie funkcje mogą być szkodliwe - czyli szersza dysputa na temat wcześniejszego linka
https://medium.com/@copyconstruct/small-functions-considered-harmful-91035d316c29
Szczególnie ten fragment:
For an expert developer writing smaller functions is quite simple, pick a big function, split it up where is makes some sort of sense, and instead of one big public function we have 1 small public function that calls 4 small private functions. And none of those small private functions are never reused anywhere.
This is not a success.
The entropy generated by this process far outweigh
53
Nietypowy szkodnik na Linuksa usuwa… inne złośliwe programy

Nowe linuksowe szkodniki na drodze do obciążenia zasobów urządzenia, najpierw muszą rozprawić się z licznymi rywalami. Bój idzie tu przecież nie tylko o pecety, ale przede wszystkim o wydajne serwery czy liczne urządzenia IoT.
z- 26
- #
- #
- #
- #
- #
- #
0
Kabel USB, który pozwala na atak poprzez Wi-Fi

Tl;DR wygląda jak zwykły kabel USB, a jest wykrywany jako klawiatura, do tego łączy się z Wi-Fi...
z- 0
- #
- #
- #
- #
- #
- #
#gadugadu #niebezpiecznik #hacking #historia #internet #bezpieczenstwo #security #lata90
źródło: comment_l0x5d5cH4MRWtTZlLQxVPuqvfIsjSUGT.jpg
Pobierz- 4
Gdy łączyłeś się po ssh (scp) aby pobrać pliki, to złośliwy serwer ssh mógł podmieniać dowolne pliki u Ciebie.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-6111
Dlatego
Komentarz usunięty przez autora
4
Szukanie dziury w całym popłaca – Google podsumowuje rok w programie bug bounty
W zeszłym roku przyznano 1319 nagród 317 osobom z 78 państw. Ich łączna wartość wyniosła 3,4 mln dolarów.
z- 0
- #
- #
- #
- #
- #
- #
- 8
https://sekurak.pl/freedomev-opensourceowy-projekt-dla-zrootowanych-tesli-ostre-geeki-czy-szalency/
#sekurak #tesla #motoryzacja #hack #security
źródło: comment_sxr5vvZhCmB5I2CAd0QW1nYIEp9K548B.jpg
PobierzSerwis Tesli naprawi "cegłę" gratis. "Tesla’s product security policy now says that if, through “good-faith security research” you brick your car, the company will reflash the software over-the-air or at a service center." https://techcrunch.com/2018/09/06/teslas-new-bug-bounty-protects-hackers-and-your-warranty/
Najwyżej będziesz musiał skombinować lawetę do serwisu jak nie dadzą rady przez LTE.
- 2

















